أحمد البدارنة
.: خبير تحليل ملفات :.
غير متصل
من فضلك قم بتحديث الصفحة لمشاهدة المحتوى المخفي
هل حسيت ان هناك اخطاء او ما شابة
=================
كل هذة العملية مفادها ان تخيل ان بات تجاوز الساندبكس اكيد سوف يدمر النظام
==================
لو يتاح لنا ملفات بات قوية مثل بات الصاعقة او غيرة لتجربة
================
اذا نجحت خيار ظاهري مثل باقي خيارات المتبقية لساند يعني ان الاعدادات نجحت
======================
هذا ما تم اضافتة من ملفات رجستري
و
و
و
واذا فشرت سوف اضيف الباقي
=================
كل هذة العملية مفادها ان تخيل ان بات تجاوز الساندبكس اكيد سوف يدمر النظام
==================
لو يتاح لنا ملفات بات قوية مثل بات الصاعقة او غيرة لتجربة
================
اذا نجحت خيار ظاهري مثل باقي خيارات المتبقية لساند يعني ان الاعدادات نجحت
======================
هذا ما تم اضافتة من ملفات رجستري
كود:
*\software\microsoft\code store database\distribution uni\*
*\software\microsoft\driver signing\policy
*\software\microsoft\netsh\*
*\software\microsoft\rpc\*
*\software\microsoft\sideshow\gadgets\*
*\software\microsoft\systemcertificates\*
*\software\microsoft\windows nt\currentversion\accessibility*
*\software\microsoft\windows nt\currentversion\drivers32\*
*\software\microsoft\windows nt\currentversion\drivers\*
*\software\microsoft\windows nt\currentversion\winlogon\*
*\software\microsoft\windows nt\currentversion\wow\boot\*
*\software\microsoft\windows nt\currentversion\wow\nonwindowsap\*
*\software\microsoft\windows nt\currentversion\wow\standard\*
*\software\microsoft\windows\currentversion\app paths*
*\software\microsoft\windows\currentversion\bits\*
*\software\microsoft\windows\currentversion\driversearching\plugin\*
*\software\microsoft\windows\currentversion\policies\*
\registry\machine\hardware\description\system\\configaration data
\registry\machine\system\controlset001*\imagepath
\registry\machine\system\controlset001*\control*
\registry\machine\system\controlset001*\servicer*
\registry\machine\system\controlset???\control\*
\registry\machine\system\controlset???\servicer\*
\registry\user*\environment\*
*\software\microsoft\windows\currentversion\load
*\software\mirabilis\icq\agents\apps\*
*\software\policies\*
*\system\controlset???\enum\root\legacy_*\\csconftigflags
و
كود:
*\software\classes\appid*
*\software\classes\autoproxytypes*
*\software\classes\clsid*
*\software\classes\localsettings\*
*\software\classes\startmenuinternet\*
*\software\microsoft\internet domains\*
*\software\microsoft\\security center\*
*\software\microsoft\windows nt\currentversion\inifilemapping\*
*\software\microsoft\windows\currentversion\control *panel\don'tload\*
*\software\microsoft\windows\currentversion\explorer\my computer\*
*\software\microsoft\windows nt\currentversion\explorer\appkey\*
*\system\controlset???\class\*
\registry\user*\control panel*
و
كود:
*\software\classes\*\shell*
*\software\classes\,*\*
*\software\classes\folder\shellex\*
*\software\classes\fip\shell\open\command\*
*\software\classes\mailto\shell\open\command\*
*\software\microsoft\active setup\installed components\*
*\software\microsoft\windows nt\currentversion\extensions\*
*\software\microsoft\windows\currentversion\explorer\advanced\*
*\software\microsoft\windows\currentversion\explorer\browser helper objects\*
*\software\microsoft\windows\currentversion\explorer\fileexts\.???\*
*\software\microsoft\windows\currentversion\explorer\mountpoints2\*\shell\*\command\*
*\software\microsoft\windows\currentversion\explorer\remotecomputer\namespace\*
*\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler\*
*\software\microsoft\windows\currentversion\explorer\shell folders\\*start menu
*\software\microsoft\windows\currentversion\explorer\shell folders\\*startup
*\software\microsoft\windows\currentversion\explorer\shellexecutehooks\*
*\software\microsoft\windows\currentversion\explorer\user shell folders\\*start menu
*\software\microsoft\windows\currentversion\explorer\user shell folders\\*startup
*\software\microsoft\windows\currentversion\shell extensions\approved\*
*\software\microsoft\windows\currentversion\shellserviceobjectdelayload\*
و
كود:
*\software\microsoft\command processor\\autorun
*\software\microsoft\ctf\langbarddin\*
*\software\microsoft\schedulingagent\*
*\software\microsoft\vba\monitors\*\\clsid
*\software\microsoft\windows nt\currentversion\aedebug\\debugger
*\software\microsoft\windows nt\currentversion\imagefile execution options\*
*\software\microsoft\windows nt\currentversion\terminal server\install\*
*\software\microsoft\windows nt\currentversion\windows*
*\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\*
*\software\microsoft\windows\currentversion\explorer\autoplayhandlers\cancelautoplay\files\*
*\software\microsoft\windows\currentversion\currentversion\run*
*\system\controlset???\control\lsa\\authentication packages
*\system\controlset???\lsa\control\\notification packages
*\system\controlset???\lsa\control\\security packages
*\system\currentcontrolset\control\lsa\\notification packages
*\system\currentcontrolset\control\lsa\\security packages
hkey_classes_root\folder\*
واذا فشرت سوف اضيف الباقي
